Vụ hack cổng Ankr nhắm đến người dùng Polygon, Fantom

Updated: 01/07/2022 at 22:11

Vụ hack đã tạo ra cửa sổ bật lên khuyến khích người dùng Polygon và Fantom nhập cụm từ hạt giống ví của họ.

Polygon

Hacker tấn công các cổng đến Polygon, Fantom

Hai cổng RPC của Ankr để truy cập Polygon và Fantom đã bị xâm phạm.

“Chúng tôi đang điều tra một số vấn đề được báo cáo trong cộng đồng Polygon và Fantom. ️Vào lúc này, hãy sử dụng http://rpc.ankr.com/fantom và http://rpc.ankr.com/polygon”, Ankr tweet.

Hacker đã khai thác lỗ hổng để tấn công các cổng cơ sở hạ tầng node kết nối Polygon và Fantom vào thứ 6. Người dùng đã truy cập vào các mạng layer 1 này thông qua điểm cuối của Ankr. Sau đó, một cửa sổ bật lên lừa họ nhập cụm từ hạt giống ví.

Hacker đã gửi tin nhắn “các quỹ đang gặp rủi ro” kèm theo liên kết đến một trang web nhắc người dùng nhập cụm từ hạt giống. Bằng cách thu thập các cụm từ hạt giống, hacker truy cập vào ví của nạn nhân để đánh cắp tiền.

Ankr cung cấp quyền truy cập vào các blockchain Proof-of-Stake thông qua điểm cuối node, dịch vụ staking và sản phẩm khác. Giao thức được coi là trụ cột quan trọng của cơ sở hạ tầng Web3 cùng với các dự án tương tự khác như Alchemy và Infura. Tuy nhiên, giống như hầu hết các nhà vận hành node, nó là một thực thể tập trung thuộc sở hữu của công ty chứ không phải DAO.

Nhà nghiên cứu bảo mật ẩn danh CIA Officer đã cảnh báo người dùng về vụ hack trên Twitter hôm nay, trước khi giám đốc bảo mật thông tin của Polygon Mudit Gupta thông báo kêu gọi người dùng sử dụng Alchemy hoặc một nhà cung cấp node thay thế cho đến khi lỗi được khắc phục.

Gupta sau đó nói thêm Polygon sẽ “hợp tác chặt chẽ với Ankr để đảm bảo điều này không xảy ra lần nữa” và đưa ra các kế hoạch về dự án cổng RPC phi tập trung. Ankr cũng xác nhận vụ tấn công trên Twitter, nói rằng họ đang “điều tra một số vấn đề được báo cáo”.

Hiện chưa rõ quy mô thiệt hại của vụ tấn công khai thác và Ankr vẫn chưa báo cáo đầy đủ. Trong thời gian chờ đợi, team đã hướng người dùng Polygon và Fantom đến hai điểm cuối RPC thay thế khác.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Crypto Briefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Từ trước tới nay, Pi Network vẫn luôn được quảng bá rầm rộ như một dự án sẽ cách mạng hóa hoạt động khai thác tiền điện tử trên thiết bị di động và đưa công nghệ blockchain đến gần hơn với số đông. Nhờ sở hữu lượng người dùng... ...

Nhiều chuyên gia thị trường crypto cho rằng chu kỳ 4 năm quen thuộc của Bitcoin (BTC) đã không còn đúng như trước. Họ chỉ ra một số nguyên nhân như: 95% lượng Bitcoin đã được khai thác, khoảng 1 triệu BTC hiện nằm trong kho dự trữ của các... ...

Cronos (CRO), Numeraire (NMR) và Hyperliquid (HYPE) đã ghi dấu ấn nổi bật trong phiên giao dịch ngày thứ Tư, khi trở thành những tiền điện tử tăng trưởng mạnh nhất, nhờ loạt thông tin tích cực và làn sóng hưng phấn từ thị trường. Cronos bật tăng lên mức... ...

Mở khoá token được xem là một sự kiện thanh khoản then chốt trong thị trường tài chính. Do đó, các trader cần theo dõi sát sao thời điểm mà nguồn cung được phân phối ra thị trường. Lịch trình mới nhất từ DefiLlama đã phác thảo những dòng chảy... ...

Bitcoin (BTC) duy trì trạng thái ổn định quanh ngưỡng 111.300 USD trong phiên giao dịch ngày thứ Tư, nối tiếp đà hồi phục nhẹ ở phiên trước đó. Trong khi đó, Ethereum (ETH) và Ripple (XRP) cũng bắt đầu phát đi những tín hiệu lạc quan khi bật lên... ...

Standard Chartered cho biết ETH và các công ty nắm giữ tài sản này trong kho bạc vẫn đang bị định giá thấp, ngay cả khi đồng coin lớn thứ hai vừa đạt mức kỷ lục 4.955 USD vào ngày 25/8. Geoffrey Kendrick, Trưởng bộ phận nghiên cứu tiền điện... ...

Shiba Inu (SHIB) giảm 2% hôm nay trong bối cảnh thị trường chung yếu ớt, tiếp tục xu hướng đi ngang kể từ đầu tháng 8. Hiệu suất kém nổi bật này phản ánh tâm lý thận trọng của nhà đầu tư. Tuy vậy, dữ liệu từ hai chỉ báo... ...

Vốn hóa thị trường tiền điện tử đã rơi mạnh từ 4,2 nghìn tỷ USD xuống chỉ còn 3,76 nghìn tỷ USD trong tháng 8, đồng nghĩa với việc hơn 400 tỷ USD “bốc hơi” khỏi thị trường chỉ trong vài tuần ngắn ngủi. Áp lực đến từ nhiều phía:... ...

Giờ đây, hầu hết các nhà đầu tư – đặc biệt là những người từng trải qua một hoặc nhiều “mùa đông crypto” – đều nhận ra rằng Bitcoin (BTC) vận động theo các chu kỳ khoảng 4 năm. Trước năm 2022, nhiều người vẫn tin rằng giá Bitcoin sẽ... ...

Người dùng sàn giao dịch Binance đã thực hiện khoản tiền gửi lên tới 1,65 tỷ đô la vào stablecoin, một dòng vốn lớn thường được xem là dấu hiệu cho thấy nhu cầu mới đối với các loại tiền điện tử giao ngay, đặc biệt sau đợt bán tháo... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode